Hyperbridge contrato enfrenta vulnerabilidad de reproducción de prueba MMR, pérdida de aproximadamente 242,000 dólares

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 13 de abril, según lo divulgado por BlockSec Phalcon, el contrato HandlerV1 gestionado por Hyperbridge presentó una vulnerabilidad de reproducción de prueba Merkle Mountain Range (MMR) en la red de Ethereum, lo que causó una pérdida de aproximadamente 242,000 dólares. La vulnerabilidad se originó por la falta de vinculación entre la prueba y la solicitud, permitiendo a los atacantes reproducir pruebas válidas históricas y combinarlas con solicitudes falsificadas nuevas, llevando a operaciones como cambios en los permisos de administrador. En un caso específico, el atacante cambió el administrador del token Polkadot (DOT), emitió más DOT con permisos aumentados y obtuvo beneficios. Se han observado transacciones de ataque relacionadas que incluyen cambios en el administrador y emisión adicional del token DOT (pérdida de aproximadamente 237,400 dólares), cambios en el administrador y emisión adicional del token ARGN (pérdida de unos 3,800 dólares), así como retiros de host. La vulnerabilidad fue descubierta por PhalconSecurity y analizada a través de PhalconExplorer.

Anteriormente, se informó que el contrato de la puerta de enlace Hyperbridge fue atacado, y mil millones de DOT fueron emitidos y vendidos en Ethereum.

ETH-0,79%
DOT-5,61%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado